sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

PM recupera carro furtado e prende dois homens na Vila Georgina durante operação de Carnaval
18 de fevereiro de 2026
Homem é preso com 145 relógios e 2,6 kg de joias furtadas de shopping na região
18 de fevereiro de 2026
Acidente entre carro e moto deixa vítima em parada cardiorrespiratória em Sumaré
18 de fevereiro de 2026
Defesa Civil emite aviso por celular para temporais com ventania nas próximas horas em Campinas
18 de fevereiro de 2026
quarta-feira, fevereiro 18, 2026
Top Posts
PM recupera carro furtado e prende dois homens...
Homem é preso com 145 relógios e 2,6...
Acidente entre carro e moto deixa vítima em...
Defesa Civil emite aviso por celular para temporais...
Ciclistas relatam buracos, mato alto e falta de...
5 jogos curtos do PlayStation Plus para zerar...
Campinas soma mais de 602 mil dívidas de...
Meu PC roda Resident Evil Requiem? Veja requisitos...
Chuva provoca alagamentos e queda de árvores em...
O Morro dos Ventos Uivantes lidera bilheteria global,...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

PM recupera carro furtado e prende dois homens na Vila Georgina durante operação de Carnaval
18 de fevereiro de 2026
Homem é preso com 145 relógios e 2,6 kg de joias furtadas de shopping na região
18 de fevereiro de 2026
Acidente entre carro e moto deixa vítima em parada cardiorrespiratória em Sumaré
18 de fevereiro de 2026
Defesa Civil emite aviso por celular para temporais com ventania nas próximas horas em Campinas
18 de fevereiro de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

PM recupera carro furtado e prende dois homens na Vila Georgina durante operação de Carnaval
18 de fevereiro de 2026
Homem é preso com 145 relógios e 2,6 kg de joias furtadas de shopping na região
18 de fevereiro de 2026
Acidente entre carro e moto deixa vítima em parada cardiorrespiratória em Sumaré
18 de fevereiro de 2026
Defesa Civil emite aviso por celular para temporais com ventania nas próximas horas em Campinas
18 de fevereiro de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Espionagem chinesa atinge governos com vírus avançado

por SampaNews 4 de fevereiro de 2026
4 de fevereiro de 2026
4

Grupos de hackers vinculados ao governo chinês intensificaram operações de espionagem contra agências governamentais e de segurança no Sudeste Asiático durante 2025, segundo revelam pesquisadores de cibersegurança. As campanhas, executadas com precisão cirúrgica, demonstram evolução técnica significativa e coordenação estratégica sem precedentes.

A Check Point Research identificou o grupo responsável como Amaranth-Dragon, com fortes conexões ao ecossistema APT41, coletivo já conhecido por operações de espionagem de longa duração. 

smart_display

Nossos vídeos em destaque

Os alvos incluem Camboja, Tailândia, Laos, Indonésia, Singapura e Filipinas, sempre sincronizados com eventos políticos sensíveis, decisões governamentais ou conferências de segurança regional.

O diferencial destas operações está no timing milimétrico. Ao ancorar ataques em contextos familiares e atuais que os alvos acompanham profissionalmente, os atacantes aumentam drasticamente as chances de sucesso. A infraestrutura é configurada para interagir apenas com vítimas em países específicos, minimizando exposição e dificultando investigações.

 Apenas oito dias após a divulgação pública da falha CVE-2025-8088 no WinRAR, o grupo já a incorporava em suas campanhas. Arquivos compactados maliciosos são distribuídos via e-mails de spear-phishing altamente personalizados, hospedados em plataformas legítimas como Dropbox para evitar detecção.

Técnicas avançadas de infecção

A cadeia de infecção demonstra sofisticação técnica avançada. O malware principal, Amaranth Loader, utiliza DLL side-loading, técnica que abusa de programas legítimos para carregar código malicioso sem levantar suspeitas. 

Uma vez ativo, o loader baixa chaves de criptografia de servidores externos, decifra payloads adicionais e os executa diretamente na memória do computador, dificultando enormemente a detecção. 

O payload final frequentemente é o Havoc, framework de comando e controle de código aberto que transforma sistemas comprometidos em pontos remotamente controlados pelos atacantes.

Variantes adaptadas por região

Em campanhas específicas, os atacantes adaptaram suas ferramentas. Na Indonésia, distribuíram o TGAmaranth RAT, trojan de acesso remoto que utiliza bots do Telegram para comando e controle. 

Este malware permite capturar telas, executar comandos, baixar arquivos e manter controle total sobre sistemas comprometidos, implementando técnicas anti-detecção para resistir à análise. 

A infraestrutura de comando e controle, protegida pelo Cloudflare, aceita conexões apenas de IPs dos países alvejados, dificultando investigações e reduzindo exposição operacional.

Operação paralela do Mustang Panda

Paralelamente, outro grupo chinês, Mustang Panda, conduziu a operação PlugX Diplomacy entre dezembro de 2025 e janeiro de 2026, mirando funcionários diplomáticos e eleitorais.

Diferente do Amaranth-Dragon, essa campanha baseou-se em impersonação, distribuindo documentos que pareciam resumos diplomáticos americanos. Simplesmente abrir o arquivo comprometia o sistema com uma variante customizada do malware PlugX.

Ameaça persistente e recomendações

A correlação entre eventos diplomáticos reais e o timing dos ataques detectados sugere que essas campanhas persistirão conforme desenvolvimentos geopolíticos se desenrolem.

Especialistas recomendam que entidades governamentais e diplomáticas tratem distribuição de arquivos maliciosos e técnicas de DLL hijacking como ameaças persistentes de alta prioridade, não como táticas isoladas.

Estas operações ilustram a evolução da espionagem cibernética patrocinada por Estados: planejamento meticuloso, execução técnica avançada e objetivos geopolíticos claros de coleta de inteligência de longo prazo, representando desafio significativo para as defesas cibernéticas regionais.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Trump renova ameaças ao Irã e diz que Líder Supremo deveria estar ‘muito preocupado’
próxima postagem
Agência dos EUA investiga Nike por suposta discriminação contra trabalhadores brancos

Você também pode gostar

5 jogos curtos do PlayStation Plus para zerar...

18 de fevereiro de 2026

Meu PC roda Resident Evil Requiem? Veja requisitos...

18 de fevereiro de 2026

O Morro dos Ventos Uivantes lidera bilheteria global,...

18 de fevereiro de 2026

Quem foi Robert Duvall? Relembre a carreira de...

18 de fevereiro de 2026

POSTS MAIS RECENTES

  • PM recupera carro furtado e prende dois homens na Vila Georgina durante operação de Carnaval
  • Homem é preso com 145 relógios e 2,6 kg de joias furtadas de shopping na região
  • Acidente entre carro e moto deixa vítima em parada cardiorrespiratória em Sumaré
  • Defesa Civil emite aviso por celular para temporais com ventania nas próximas horas em Campinas
  • Ciclistas relatam buracos, mato alto e falta de manutenção em ciclovias de Campinas

Siga-nos

  • Recente
  • Popular
  • PM recupera carro furtado e prende dois homens na Vila Georgina durante operação de Carnaval

    18 de fevereiro de 2026
  • Homem é preso com 145 relógios e 2,6 kg de joias furtadas de shopping na região

    18 de fevereiro de 2026
  • Acidente entre carro e moto deixa vítima em parada cardiorrespiratória em Sumaré

    18 de fevereiro de 2026
  • Defesa Civil emite aviso por celular para temporais com ventania nas próximas horas em Campinas

    18 de fevereiro de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

5 jogos curtos do PlayStation Plus para zerar...

18 de fevereiro de 2026

Campinas soma mais de 602 mil dívidas de...

18 de fevereiro de 2026

Meu PC roda Resident Evil Requiem? Veja requisitos...

18 de fevereiro de 2026

Chuva provoca alagamentos e queda de árvores em...

18 de fevereiro de 2026

O Morro dos Ventos Uivantes lidera bilheteria global,...

18 de fevereiro de 2026

Leitura obrigatória

  • PM recupera carro furtado e prende dois homens na Vila Georgina durante operação de Carnaval

    18 de fevereiro de 2026
  • Homem é preso com 145 relógios e 2,6 kg de joias furtadas de shopping na região

    18 de fevereiro de 2026
  • Acidente entre carro e moto deixa vítima em parada cardiorrespiratória em Sumaré

    18 de fevereiro de 2026
  • Defesa Civil emite aviso por celular para temporais com ventania nas próximas horas em Campinas

    18 de fevereiro de 2026
  • Ciclistas relatam buracos, mato alto e falta de manutenção em ciclovias de Campinas

    18 de fevereiro de 2026

Newsletter

Posts relacionados

  • 5 jogos curtos do PlayStation Plus para zerar em menos de cinco horas

    18 de fevereiro de 2026
  • Meu PC roda Resident Evil Requiem? Veja requisitos mínimos e recomendados

    18 de fevereiro de 2026
  • O Morro dos Ventos Uivantes lidera bilheteria global, apesar das controvérsias

    18 de fevereiro de 2026
  • Quem foi Robert Duvall? Relembre a carreira de um dos maiores atores de Hollywood

    18 de fevereiro de 2026
  • ChatGPT terá acesso ao seu número de telefone? Entenda nova política

    18 de fevereiro de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Brasileirão feminino: TV Brasil mostra confronto Palmeiras x América
13 de fevereiro de 2026
Homem é flagrado por câmeras furtando gel de banho em farmácia no Centro de Bragança Paulista
14 de fevereiro de 2026

Postagens Aleatórias

Polícia faz operação contra venda de ingressos ilegais no Morumbis
21 de janeiro de 2026
Haddad diz que parte do déficit veio da gestão anterior: ‘Gostaria de ter ido além’
10 de fevereiro de 2026
Acordo Mercosul–UE pode ter ganhos limitados por exigências e salvaguardas europeias
10 de fevereiro de 2026

Categorias Populares

  • Tecnologia (864)
  • Política (604)
  • Mundo (563)
  • Negócios (271)
  • Economia (259)
  • Campinas (255)
  • Auto (219)
  • Bragança Paulista (217)
  • Cultura (129)
  • Esporte (98)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home